Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pe-bear — Инструмент для реверс-инжиниринга Portable Executable с удобным графическим интерфейсом | Kitploit
Инструменты/GitHubGitHub/hasherezade/pe-bear
Статический анализАнализ уязвимостейОбратная инженерияФорензикаАнализ вредоносных программАнализ Бинарных Файлов
GitHubhasherezade/pe-bear

pe-bear

Инструмент для реверс-инжиниринга Portable Executable с удобным графическим интерфейсом

Репозиторий
3.8k2432 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

PE-bear

Логотип PE-bear

Build status Codacy Badge License: GPL v2 Last Commit

GitHub release Github All Releases Github Latest Release

PE-bear — это кроссплатформенный инструмент для реверс-инжиниринга PE-файлов. Его цель — предоставить быстрый и гибкий «первый взгляд» для аналитиков вредоносных программ, стабильный и способный обрабатывать повреждённые PE-файлы.

Сигнатуры для PE-bear:

  • SIG.txt (обновлено: 17 октября 2022) — содержит сигнатуры из UserDB PEid - преобразованные с помощью скрипта, предоставленного crashish

Сборки

📦 ⚙️ Загрузите последний релиз.

Упаковка для Windows

Доступен также через:

  • Chocolatey
  • Scoop
  • WinGet (winget install pe-bear)

Тестовые сборки

🧪 Свежие тестовые сборки (перед официальным релизом) можно загрузить с сервера сборок AppVeyor. Они создаются при каждом коммите в ветку main. Вы можете загрузить их, нажав на версию сборки, затем выбрав вкладку Artifacts. ВНИМАНИЕ: эти сборки могут быть нестабильными.

Архив старых релизов доступен здесь: https://github.com/hasherezade/pe-bear-releases

Доступные релизы

Сборка для Linux требует установки соответствующей версии Qt.

Сборка для Windows с суффиксом vs13 (собрана с Visual Studio 2013) не имеет внешних зависимостей.

Сборка для Windows с суффиксом vs17 или vs19 (собрана с Visual Studio 2017 или 2019) требует распространяемый пакет для Visual Studio 2015–2022.

Сборка для Windows с суффиксом vs10 собрана с Qt4 (устаревшая) — в отличие от других сборок, которые используют Qt5 (рекомендуется). Она подготовлена для обратной совместимости со старыми версиями Windows (например, XP) и может не иметь некоторых функций.

Как собрать

Требуется:

  • git
  • cmake
  • Qt6 (опционально: Qt5, Qt4)
  • bearparser (подмодуль)
  • capstone (подмодуль)
  • sig_finder (подмодуль)

Клонирование

Используйте рекурсивное клонирование, чтобы получить репозиторий вместе с подмодулями:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/pe-bear.git

Сборка в Windows

Используйте CMake для генерации проекта Visual Studio. Откройте в Visual Studio и соберите.

Сборка в Linux и MacOS

Для сборки в Linux или MacOS вы можете использовать следующие скрипты:

  • build.sh — по умолчанию, собирает с последней версией Qt
  • build_qt6.sh — собирает с Qt6
  • build_qt5.sh — собирает с Qt5
  • build_qt4.sh — собирает с Qt4

Для создания пакета .app в MacOS вы можете использовать:

  • macos_wrap.sh

Подробнее на 📖 Wiki.

Как использовать

Читайте советы и рекомендации на Wiki


Если вам нравится PE-bear, вы можете поддержать его, купив мерч 🐻

Скачать инструмент